You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过AD Administrative Center UI查询登录Java应用的用户列表

通过AD Administrative Center UI查询指定时间内登录Java应用的用户列表

先明确前提

AD默认不会自动记录用户登录某个特定应用(比如你的JBoss Java应用)的行为,得先满足下面其中一个条件才能查询:

  • 你的Java应用已配置将用户登录事件写入AD的事件日志(这需要应用开发阶段做对应集成)
  • AD域控制器开启了登录审核策略,且该Java应用的登录请求会触发AD的登录审核(比如应用使用AD的Kerberos/NTLM认证,登录请求需经过域控制器)

具体操作步骤

1. 打开AD Administrative Center

按下Win + R,输入dsac.exe回车即可打开AD管理中心。

2. 进入事件查看器

在AD管理中心左侧导航栏展开你的域节点,点击事件查看器(部分版本可能在右侧「任务」面板中找到「查看事件」选项)。

3. 筛选目标登录事件

  • 在事件查看器中定位到Windows日志 > 安全日志(如果应用有自定义日志路径,需切换到对应日志)。
  • 点击右侧面板的筛选当前日志:
    • 在「事件ID」中填入对应登录事件ID:成功登录一般用4624,失败登录用4625;如果是服务账号或应用级认证,可能需要其他ID,需根据实际情况确认。
    • 切换到时间范围标签,设置你需要查询的起止时间。
    • 切换到详细信息标签,添加筛选条件关联你的Java应用:比如查找包含应用名称、JBoss服务器名的字段(例如在「事件数据」中筛选ProcessName或ServiceName匹配你的应用标识)。

4. 整理用户列表

筛选完成后,事件列表会显示符合条件的登录记录。逐个查看事件详情,在事件数据中找到TargetUserName字段,这就是登录的AD用户名。将这些用户名整理去重后,就是指定时间内登录该Java应用的用户列表。

注意事项

  • 如果你的Java应用未将登录事件同步到AD日志,或者AD未开启对应审核策略,AD Administrative Center无法直接查询到相关数据,此时需要从JBoss应用的本地日志(如server.log)中提取登录记录。
  • 访问AD安全日志通常需要域管理员权限。

内容的提问来源于stack exchange,提问作者Maka

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.04 10:07:31